# Qu'est-ce qu'un cloud privé virtuel (VPC) ?

> Un cloud privé virtuel (virtual private cloud, VPC) est un réseau virtuel logiquement isolé, défini par le fournisseur, dans un cloud public.

- URL canonique: https://yellowcube.eu/fr/glossary/virtual-private-cloud/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un client choisit typiquement les plages d'adresses et les sous-réseaux, configure le routage et les contrôles de trafic, et connecte les workloads à d'autres réseaux cloud, des environnements privés, des services managés ou Internet. Les implémentations et la terminologie des VPC varient selon le fournisseur ; l'isolation est logique plutôt que physique.

La politique d'un VPC est assemblée à partir de composants tels que tables de routage, listes de contrôle d'accès réseau, groupes de sécurité, passerelles, points de terminaison de service privés, peering, services de transit et journaux de flux. La politique d'identité et les règles d'accès propres au service restent des contrôles séparés et peuvent exposer des ressources même lorsque leur chemin réseau semble privé.

### Points clés

- **Concevoir adressage et routes:** Prévenir plages qui se chevauchent, routes par défaut non prévues, chemins asymétriques, transit non contrôlé et dépendances cachées entre comptes, régions et environnements connectés.
- **Minimiser l'exposition:** Utiliser des points de terminaison privés lorsque c'est approprié, restreindre les chemins entrants et sortants, gouverner adresses publiques et passerelles, et bloquer les routes alternatives de gestion ou de service.
- **Observer et gouverner:** Centraliser responsabilité, historique de configuration, indices de flux, analyse de joignabilité, résolution de noms, revue des exceptions et tests des chemins de segmentation et de défaillance.
- **Limite importante:** « Privé » ne signifie ni déconnecté d'Internet, ni matériel mono-tenant, ni chiffré, ni sûr par défaut. Des identités, routes, groupes de sécurité, politiques de service managé, points de terminaison ou réseaux connectés permissifs peuvent contourner l'isolation prévue.

### Termes associés

[Sécurité des réseaux cloud](<https://yellowcube.eu/fr/glossary/cloud-network-security/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>) · [Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>) · [Pare-feu cloud](<https://yellowcube.eu/fr/glossary/cloud-firewall/>)

### Sources

[Amazon Web Services, What Is Amazon VPC?](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) · [Google Cloud, Virtual Private Cloud Documentation](https://cloud.google.com/vpc/docs/overview) · [Microsoft Azure, Virtual Network Overview](https://learn.microsoft.com/azure/virtual-network/virtual-networks-overview)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

